Configuración del ApplicationHost.Config en IIS7

En el sitio oficial de IIS, han publicado un manual en el que se explica paso a paso, como configurar el archivo ApplicationHost.Config.

Éste archivo se encuentra en el directorio system32\inetsrv\config (system32\inetsrv en las betas), y nos permite configurar definiciones para todos los sitios web, aplicaciones, directorios virtuales, Application Pools, Logs, Cgis, Configuraciones por defecto para nuevos sitios web, etc.

Clientes para conectarse a múltiples escritorios remotos, desde una sola consola

Dejo aquí algunos clientes de escritorio remoto, que todo administrador de sistemas debería probar (son gratuitos).

La ventaja para los administradores de sistemas, con respecto a los clientes de escritorio remoto normales, es que desde un sólo punto, pueden controlar con ellos varios escritorios remotos de servidores o estaciones de forma rápida, sin tener varias ventanas abiertas o sesiones de terminal a través de otras abiertas anteriormente y, sin tener que facilitar credenciales (opcionalmente) si desean conectarse en un futuro.

  • VisionApp Remote Desktop para Microsoft Windows
  • Cord para MacosX
  • Krdm para KDE en linux (Si alguien conoce más y mejores sobre linux le invito a ponerlo en los comentarios)

Cord

Gracias Jonathan por hablarme de Cord… ;)

Comandos útiles para visualizar información de un equipo xp/vista

Me apunto algunos comandos para visualizar diferentes informaciónes de algun equipo con xp/vista instalado (también sirven en algunos casos para 2000 y 9x), y así ya no se me olvida ninguno.

Systeminfo
Visualiza información completa de nuestro equipo, con sus actualizaciones, uso de meria fisica, moria virtual, tarjetas de red etc.

Net config workstation
Muestra el nombre del equipo, el dominio al que pertenece, el usuario que esta logeado y la versión del sistema operativo.

Ipconfig /all y getmac
Con el parámetro /all, ipconfig permite visualizar la configuración de nuestros dispositivos de red, su dirección mac y dns.
Getmac nos devuelve las direcciones mac de nuestro equipo.

Gpresult
Visualizamos todas las políticas de grupo aplicadas sobre nuestro equipo y usuario

TaskList
Lista de procesos que se están ejecutando en nuestra máquina

At
Lista las tareas programadas en nuestro equipo

NetStat y Nbtstat
Netstat lista de conexiones de red de nuestro equipo, nbtstat muestra las realizadas a través de netbios.

Openfiles y net share
Openfiles lista los directorios y archivos abiertos de nuestra máquina a través de la red, también nos indica qué usuario los tiene abiertos Net share lista los directorios compartidos en nuestro equipo.

driverQuery
Lista los drivers instalados en nuestro equipo

prnjobs y prncnfg
Prncnfg muestra información acerca de las impresoras intaladas y prnjobs los trabajos que tenemos en cola.

sc query
Lista información de los servicios que tenemos en nuestro equipo

Servicio de petición online de parches (hotfixes) de Microsoft

Acabo de leer en el blog de Ramón Sola, que Microsoft por fin dispone de un servicio de petición de parches a través de su página web.

Me acuerdo hace algo asi como año y medio, cuando estaba como administrador de sistemas… necesité un parche específico para Outlook 2003, que permitía restringir algunas carácteristicas del mismo a traves de políticas de grupo desde directorio activo. Esa opción estaba disponible en el SP2 de Office 2003 pero aún no habia salido, sin embargo estaba desarrollado el parche que corregía ese problema específicamente y había que pedirlo por teléfono, al servicio telefónico de soporte.

Lo pedí y me lo enviaron por correo sin coste alguno, pero eché en falta precisamente un link para bajarmelo desde la web, o pedirlo al menos.

Ahora disponemos de éste link para solicitar los hotfixes que necesitemos, por ahora limitado a éstos productos:

  • Microsoft Antigen for SMTP Gateways
  • Microsoft Antigen for Exchange
  • Internet Security and Acceleration Server 2000 Standard Edition
  • Internet Security and Acceleration Server 2000 Enterprise Edition
  • Internet Security and Acceleration Server 2004 Firewall Client Update
  • Internet Security and Acceleration Server 2004 Standard Edition
  • Internet Security and Acceleration Server 2004 Enterprise Edition
  • Internet Security and Acceleration Server 2006 Standard Edition
  • Internet Security and Acceleration Server 2006 Enterprise Edition
  • Microsoft SQL Server 2005 Developer Edition
  • Microsoft SQL Server 2005 Standard Edition
  • Microsoft SQL Server 2005 Express Edition
  • Microsoft SQL Server 2005 Compact Edition
  • Microsoft SQL Server 2005 Enterprise Edition
  • Microsoft SQL Server 2005 Workgroup Edition
  • Microsoft SQL Server 2005 Enterprise Edition for Itanium-based Systems
  • Microsoft SQL Server 2005 Enterprise X64 Edition
  • Microsoft SQL Server 2005 Standard Edition for Itanium-based Systems
  • Microsoft SQL Server 2005 Standard X64 Edition

Orden de aplicación y lectura de las directivas/políticas de grupo (GPO) en dominios Microsoft

Las Directivas de Grupo (GPO) nos permiten configurar parámetros de seguridad y limitar características de sistema en entornos de dominio Microsoft, para nuestros usuarios y equipos.

Éstas políticas disponen de herencia en su aplicación por lo que es importante saber en que orden se aplican. En la siguiente lista tenemos el orden en el que se leen y tienen prioridad (de menor a mayor):

  1. Local Security Policy (Directivas locales)
  2. Site Policy (Sitio)
  3. Domain Policy (Dominio)
  4. OU (Unidad organizativa)*
  5. OUs hijas (OUs contenidas en otras OU)*

*Hay que tener en cuenta que una política de denegar, siempre se va aplicar por encima de una de conceder y, en un nivel inferior, sólo podremos evitar esa aplicación bloqueando la herencia de directivas aplicadas en un orden anterior.

Éste post se lo dedico a Felinux, ya que tuvimos una discusión sobre cual era el orden en el que se leían (no aplicaban) las directivas. Finalmente él tenía razón en el primer punto de ese orden.

Uso de GPResult para saber que políticas se aplican a un equipo o usuario

El comando gpresult nos lista las políticas de grupo (GPO) aplicadas a un equipo y usuario de la máquina (con sistema microsoft windows xp/vista y 2000 con el kit de recursos) desde la cual lo consultamos. Aquí va una tabla con los parámetros de dicho comando.

/S sistema

Especifica el sistema remoto al que conectarse.

/U [dominio\]usuario     

Especifica el contexto de usuario en el que el comando debe ejecutarse.

/P contraseña          

Especifica la contraseña para el contexto de usuario dado. Pide entrada si se omite.

/USER [dominio\]usuario     

Especifica el nombre de usuario para el que se mostrarán los datos

/SCOPE ámbito

Especifica si es necesario mostrar el usuario o la configuración del equipo.Valores válidos:

  • “USER”,
  • “COMPUTER”

/V

Especifica que se muestre la información detallada.

/Z

Especifica que la información superdetallada se va a mostrar. Esto permite ver si una configuración se estableció en varios lugares.

Ejemplos de uso

GPRESULT
GPRESULT /USER usuario_destino /V
GPRESULT /S sistema /USER usuario_destino /SCOPE COMPUTER /Z
GPRESULT /S sistema /U usuario /P contraseña /SCOPE USER /V

Comparativa entre versiones de SQL Server 2005

Publico esta tabla comparativa entre las versiones de Sql Server 2005, porque siempre hay algún dato en el que estoy en duda si está disponible en cierta versión o tengo que usar otra.. la tabla entera está en éste link.

Express Workgroup Standard Enterprise Comentarios

Número de CPU

1

2

4

Ilimitado

Es compatible con procesadores multinúcleo

RAM

1 GB

3 GB

OS Max

OS Max

Memoria limitada a un máximo compatible con el sistema operativo

Admite 64 bits

Windows on Windows (WOW)

WOW

OK

OK

NO

Tamaño de la base de datos

4 GB

Ilimitado

Ilimitado

Ilimitado

NO

Partición

NO

NO

NO

OK

Compatibilidad para bases de datos a gran escala

Operaciones de índice paralelo

NO

NO

NO

OK

Procesamiento paralelo de operaciones de indexación

Vistas indizadas

NO

NO

NO

OK

Se admite la creación de vista indizada en todas las ediciones. La correspondencia de vista indizada por el procesador de consulta sólo se admite en la Enterprise Edition.

Reflejo de base de datos

NO

NO

OK

OK

Solución avanzada de alta disponibilidad que incluye conmutación rápida por error y redireccionamiento automático del cliente

Organización en clústeres de conmutación por error

NO

NO

OK

OK

 

Transmisión de registros de seguridad

NO

OK

OK

OK

Solución de copia de seguridad y recuperación de datos

Cambios del sistema en línea

OK

OK

OK

OK

Incluye Memoria Hot Add, conexión administrativa dedicada y otras operaciones en línea

Indización en línea

NO

NO

NO

OK

 

Restauración en línea

NO

NO

NO

OK

 

Recuperación rápida

NO

NO

NO

OK

Base de datos disponible cuando comienzan las operaciones para deshacer